Poháňa
Crypto News

Hacker z Coldcard dostal na reťazci drsnú ponuku na pranie bitcoinov

Bezpečnostný incident spoločnosti Coldcard vstúpil do novej fázy po tom, čo bola v rámci verejnej bitcoinovej transakcie ponúknutá služba prania špinavých peňazí zlodejovi, ktorý stojí za jednou z najväčších krádeží bitcoinov v súkromnej úschove, aké kedy boli zaznamenané, pričom používatelia zároveň hlásili núdzové aktualizácie firmvéru, v dôsledku ktorých sa niektoré hardvérové peňaženky stali nepoužiteľnými.

NAPÍSAL
ZDIEĽAŤ
Hacker z Coldcard dostal na reťazci drsnú ponuku na pranie bitcoinov

Kľúčové body

  • Krádeže z Coinkite dosiahli 1 359,8820 BTC po nových vlnách útokov do 2. augusta.
  • OP_RETURN priniesol 1. augusta hackerovi Coldcard ponuku na pranie peňazí vo výške 10 %.
  • Používatelia Coldcardu čakajú na pokyny od Coinkite, keďže správy o nefunkčnosti peňaženiek v dôsledku aktualizácie firmvéru pokračujú.

Tieto nové udalosti prichádzajú len niekoľko dní po tom, čo spoločnosť Coinkite zverejnila, že dlhodobo nevyužitá chyba firmvéru umožnila útočníkom získať slabo generované seed kódy peňaženiek a systematicky vyprázdňovať zraniteľné peňaženky s jedným podpisom. Podľa štatistík zhromaždených prostredníctvom dashboardu Coldcard Sweep Watch sa odhadovaná celková suma teraz vyšplhala na približne 1 359,8820 BTC, pričom väčšina identifikovaných mincí zostáva na niekoľkých adresách pod kontrolou útočníka.

OP_RETURN mení blockchain bitcoinu na verejnú nástenku

1. augusta jedna z adres, na ktorých útočník držal prostriedky, prijala nezvyčajnú transakciu obsahujúcu správu OP_RETURN. OP_RETURN je špeciálny výstup bitcoinovej transakcie, ktorý namiesto prevodu prostriedkov na výdavky ukladá trvalý text do blockchainu.

mempool.space screenshot.
Správa odoslaná priamo v reťazci do peňaženiek hackera. Špekulanti sa pýtajú, či ide o serióznu ponuku alebo o pascu. Zdroj obrázku: mempool.space.

Správa otvorene ponúkala služby „vyčistenia“ bitcoinov, pomoc pri overovaní totožnosti zákazníka (KYC) a výmenu ukradnutých mincí za hotovosť výmenou za 10 % poplatok, spolu s kontaktom na Telegram. Nebola to technická správa ani výzva obete. Naopak, zdalo sa, že ide o priamu výzvu zameranú na toho, kto má pod kontrolou ukradnuté bitcoiny. Niektorí naznačujú, že by mohlo ísť o orgány činné v trestnom konaní alebo o niekoho, kto nastražil pascu.

Útok zanechal väčšinu ukradnutých bitcoinov na očiach

Hoci sa krádež týkala viac ako 1 300 BTC, výskumníci blockchainu zistili, že veľká časť bitcoinov zostáva v podstate nedotknutá. Útočník konsolidoval prostriedky do relatívne malého počtu adries po tom, čo počas niekoľkých koordinovaných vĺn, ktoré začali 30. júla, vyprázdnil zraniteľné peňaženky.

Táto viditeľnosť sa stala jedným z nezvyčajnejších aspektov tohto prípadu. Transparentná účtovná kniha bitcoinu umožňuje komukoľvek sledovať adresy s vysokou hodnotou, čo znamená, že obete, vyšetrovatelia, výskumníci a dokonca aj oportunisti môžu všetci v reálnom čase sledovať, ako sa odohrávajú tie isté transakcie. Správy OP_RETURN dokazujú, že blockchain môže počas závažných incidentov fungovať aj ako trvalý verejný systém zasielania správ.

Niekoľko projektov, ktoré boli v minulosti napadnuté, používa správy OP_RETURN na prerokovanie odmien a požiadaviek s hackermi.

Núdzová oprava firmvéru spôsobuje nové problémy

Keď sa používatelia ponáhľali zabezpečiť svoje zostávajúce prostriedky, objavil sa ďalší problém.

Spoločnosť Coinkite vydala núdzové aktualizácie firmvéru určené na odstránenie slabého generovania náhodných čísel, ktoré spôsobilo pôvodnú zraniteľnosť. Spoločnosť jasne uviedla, že nový firmvér chráni iba peňaženky vytvorené v budúcnosti a neopravuje seed kódy, ktoré už boli vygenerované v zraniteľných verziách.

X screenshot.
Zdroj obrázku: X

Krátko po vydaní začali používatelia hlásiť, že niektoré zariadenia po inštalácii aktualizácie uviazli na obrazovkách s chybami, nedokázali sa spustiť alebo sa zdali byť úplne nefunkčné. Správy sa týkali predovšetkým zariadení Mk4 a Q, hoci niektorí používatelia Mk3 tiež opisovali podobné problémy. K 2. augustu spoločnosť Coinkite verejne nepotvrdila rozsiahlu chybu firmvéru, avšak viaceré správy od používateľov vyvolali rastúce obavy v celej bitcoinovej komunite.

Bezpečnostní experti nabádajú používateľov, aby najprv presunuli prostriedky

Jedným z najdôraznejších odkazov, ktoré kolujú medzi skúsenými zástancami bezpečnosti bitcoinu, je, že majitelia potenciálne zraniteľných peňaženiek by mali, pokiaľ je to možné, presunúť prostriedky ešte pred aktualizáciou firmvéru.

Toto odporúčanie odráža dôležité obmedzenie núdzovej opravy. Aktualizácia softvéru nemôže posilniť slabé seed, ktoré bolo vytvorené už pred rokmi. Ak bola pôvodná peňaženka vygenerovaná s nedostatočnou náhodnosťou, jediným trvalým riešením je presunúť prostriedky do úplne novej peňaženky vytvorenej s vysokou entropiou.

Pre mnohých používateľov sa overené zálohy seedov stali rozdielom medzi poruchou hardvéru a trvalou stratou, keďže poškodené zariadenie sa často dá nahradiť, zatiaľ čo obnovovacia fráza obnoví prístup k prostriedkom.

Dôvera čelí svojej doteraz najväčšej skúške

Prebiehajúci incident s Coldcardom sa vyvinul z jednorazovej chyby firmvéru do širšej skúšky dôvery v bezpečnosť hardvérových peňaženiek. Kombinácia historickej chyby v entropii, verejnej výzvy na pranie špinavých peňazí vloženej priamo do blockchainu bitcoinu a správ, že núdzové aktualizácie môžu niektoré zariadenia znefunkčniť, zintenzívnila debatu o dizajne peňaženiek, generovaní seedov a dlhodobých postupoch pri samospráve aktív.

Zatiaľ čo pokračuje monitorovanie známych adries útočníkov, používatelia teraz rovnako pozorne sledujú dva vývojové trendy: či sa ukradnuté bitcoiny nakoniec presunú a či spoločnosť Coinkite vydá ďalšie usmernenia pre zákazníkov, ktorí čelia poruchám firmvéru.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku